Frigd ← Accueil

Politique de confidentialité

Éditeur : SmartZonesIndicators

Dernière mise à jour : 27 septembre 2026

Contact : support@smart-zones-indicators.com

1. Introduction

La présente politique décrit la manière dont SmartZonesIndicators (ci-après « l'Éditeur ») collecte, utilise et protège vos données personnelles dans le cadre de l'application mobile Frigd et du présent site, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.

Frigd est une application mobile. Elle vous permet de tenir l'inventaire des produits de votre foyer, de constituer une liste de courses partagée, et de reconnaître vos produits alimentaires à l'aide de la caméra de votre appareil.

2. Responsable du traitement

Le responsable du traitement est SmartZonesIndicators, joignable à l'adresse support@smart-zones-indicators.com.

3. Données collectées

3.1 Données de compte

Frigd ouvre une session anonyme au premier lancement, sans vous demander la moindre information. Lorsque vous rattachez ensuite une identité pour conserver vos données, l'Éditeur reçoit du fournisseur que vous avez choisi :

Aucun mot de passe n'est créé ni conservé par l'Éditeur : l'authentification est intégralement déléguée à Apple ou à Google.

Au démarrage, vous indiquez aussi un prénom, visible des membres de votre foyer. Si vous acceptez les notifications, l'application enregistre le jeton de notification de votre appareil, qui sert seulement à vous les envoyer.

3.2 Données du foyer

Il s'agit des données que vous créez en utilisant l'application :

Journal de vos gestes. Depuis août 2026, l'application garde aussi, pour votre compte, une trace datée de vos gestes sur la Liste, la Maison, les scans, les tickets de caisse et les recettes : ajout, coche, achat, suppression, recette ouverte ou cuisinée… Selon le geste, la trace porte le nom du produit, sa famille, sa quantité, son code-barres, la façon dont il a été ajouté (favori, recherche, code-barres, scan, ticket, recette…), l'icône affichée et la langue de l'app, ou la recette ou la notification concernée. Elle ne contient aucun identifiant d'appareil. Ce journal reste attaché à votre compte : il n'est pas partagé avec les autres membres du foyer, et il est effacé avec votre compte. Il sert uniquement à l'amélioration des icônes (article 5), sous forme agrégée. Il n'est jamais analysé pour en déduire votre santé ou vos convictions. Vous pouvez vous opposer à cet usage en nous écrivant (article 14).

3.3 Données de scan

Les images et la vidéo produites par la caméra pendant un scan font l'objet d'un traitement particulier, décrit en détail à l'article 7.

3.4 Données de document (papier de liste et ticket de caisse)

Vous pouvez photographier un papier de courses manuscrit lors de la mise en route de l'application, ou une à quatre photos d'un ticket de caisse depuis votre liste de courses. Ces images sont décrites en détail à l'article 8 ; en résumé : elles sont envoyées à un service de lecture puis jetées, sans être conservées. Ce qui en ressort — les articles lus sur un papier, ou les lignes d'achat, l'enseigne, la date et le total d'un ticket — rejoint respectivement votre liste de courses et l'historique d'achats de votre foyer.

3.5 Ce que l'Éditeur ne collecte pas

Frigd ne collecte ni votre position, ni vos contacts, ni votre carnet d'adresses, et aucune donnée bancaire — voir l'article 11. Les seules images que l'application transmet sont celles du scan et de la lecture de documents, décrites aux articles 7 et 8 ; en dehors de ces deux usages, l'accès caméra ne sert à rien et aucune photo n'est conservée.

4. Régime, interdits et goûts du foyer

Ce que nous gardons. Le régime du foyer (omnivore, flexitarien, pescétarien, végétarien ou végétalien) ; ses interdits : des allergènes (les quatorze allergènes dont l'étiquetage est obligatoire dans l'Union européenne, par exemple le gluten, le lait, l'arachide, le sésame ou les sulfites), des aliments exclus (par exemple le porc et ses dérivés, l'alcool, le sang, la viande avec le laitage) et des aliments à limiter (sucre, sel, glucides) ; enfin les goûts de chacun (épicé, rapide, poisson…). Nous gardons le choix, jamais sa raison : l'application ne demande jamais pourquoi un aliment est exclu.

Pourquoi. Uniquement pour vous proposer des recettes : ne proposer aucune recette qui contient un interdit, et placer plus bas celles qui contiennent un aliment à limiter ou ne correspondent pas aux goûts du foyer. Cela vaut pour la semaine de recettes, le plat du jour et les notifications de recettes.

Des données sensibles, gardées seulement avec votre accord explicite. Les interdits peuvent révéler l'état de santé ou les convictions des membres du foyer. C'est pourquoi tous les interdits, sauf « Sans viande rouge » et « Aucune », ne sont gardés qu'avec votre consentement explicite (article 9.2.a du RGPD). Vous le donnez par une case distincte, jamais cochée d'avance, qui apparaît sur l'écran des interdits dès qu'un de ces choix est coché. Sans cet accord, un tel choix ne peut pas être enregistré : cochez l'accord, ou retirez le choix. Le reste de l'application fonctionne normalement sans eux.

Dans le foyer. Le régime et les interdits sont ceux du foyer : chaque membre les voit et peut les modifier. Chaque membre qui ajoute un choix sensible donne son propre accord. Un parent peut indiquer les interdits de ses enfants mineurs ; il donne alors l'accord pour eux. Les goûts de chacun sont visibles par les autres membres, mais seul leur auteur peut les modifier.

Ce que nous n'en faisons jamais. Ces choix n'entrent dans aucune mesure d'usage, aucune statistique, même agrégée, aucun journal de gestes (article 3.2), aucun système de suggestions fondé sur vos habitudes, et ne servent à aucun autre calcul que la proposition de recettes. Ils ne sont transmis ni à nos services d'intelligence artificielle, ni à RevenueCat, ni à aucun autre tiers : seul notre hébergeur, Google Firebase (article 11), les conserve pour nous. Nous ne les déduisons jamais de ce que vous achetez ou cuisinez.

Où et combien de temps. Dans notre base de données, dans l'Union européenne (Belgique, région europe-west1). Jusqu'au retrait de votre accord ou du choix concerné, ou jusqu'à la suppression du foyer.

Retirer votre accord. Dans Profil › Interdits, décochez l'accord, puis confirmez. Tous les choix sensibles du foyer sont effacés aussitôt, pour tout le foyer, et les recettes proposées sont recalculées sans eux. Les autres membres en sont avertis. Les notifications de recettes du foyer (plat du jour, annonce de la semaine et autres rappels de recettes) sont mises en pause jusqu'à ce qu'un membre revoie et enregistre les interdits dans Profil › Interdits : aucune notification ne propose ainsi une recette sans tenir compte d'un interdit qui vient d'être effacé. Décocher une seule option la retire, elle seule.

Preuve de votre accord. Pour chaque accord, nous gardons votre identifiant de compte, le foyer concerné, la date, la version et la langue du texte affiché, et l'écran concerné ; pour chaque retrait, votre identifiant de compte, le foyer, la date et l'écran. Jamais la liste de vos choix. Cette preuve est gardée tant que votre compte existe, puis 5 ans après sa suppression, le délai pendant lequel une action en justice reste possible (article 2224 du Code civil).

Goûts et régime. Les goûts de chacun et le régime du foyer servent à fournir le service que vous demandez (article 6.1.b du RGPD). Comme les interdits, ils n'entrent dans aucune mesure d'usage, aucune statistique et aucun journal de gestes, et ne sont transmis à aucun tiers autre que notre hébergeur. Les goûts d'un membre sont effacés quand il quitte le foyer ou supprime son compte.

États-Unis. Les informations propres aux données de santé des consommateurs américains figurent dans notre Consumer Health Data Privacy Policy (en anglais).

5. Finalités du traitement

6. Base légale

7. Le scan — traitement des images et des vidéos

C'est le traitement le plus sensible de l'application, et il est décrit ici sans détour.

7.1 Ce qui est envoyé

Pendant un scan, l'application transmet des images issues du flux caméra à un service de reconnaissance. À la fin du scan, une vidéo courte de la séquence — enregistrée sans piste audio — est déposée sur un espace de stockage privé afin de permettre le comptage exact des quantités. Pour ce comptage, le service reçoit la vidéo, par l'adresse du fichier, qui contient l'identifiant technique de votre compte, et les noms des produits reconnus pendant ce scan.

7.2 Qui les traite

La reconnaissance est effectuée par les services d'intelligence artificielle de Google (Vertex AI). La finalité est unique : identifier les produits visibles et en compter les quantités. Le résultat rendu se limite à la description des produits reconnus et à leurs quantités.

Transfert hors Union européenne — nous le disons plutôt que de l'omettre. Nos serveurs applicatifs, notre base de données et l'espace de stockage des vidéos sont situés dans l'Union européenne (Belgique, europe-west1). En revanche, le modèle d'intelligence artificielle qui analyse vos images est appelé sur un point d'accès « global » : c'est le seul régime sous lequel Google met ce modèle à disposition. L'infrastructure qui réalise l'inférence peut donc se situer hors de l'Union européenne, y compris aux États-Unis.

Ce transfert est encadré par les garanties contractuelles de Google Cloud (clauses contractuelles types de la Commission européenne et, le cas échéant, EU-US Data Privacy Framework). Il ne porte que sur les éléments du scan décrits à l'article 7.1, le temps de leur traitement ; jamais sur votre inventaire, votre liste, votre nom ou votre adresse e-mail.

7.3 Combien de temps elles sont conservées

La vidéo d'un scan est supprimée dès que le traitement est terminé. La suppression est déclenchée par le serveur sur l'ensemble de ses issues — analyse réussie, panne du modèle, résultat écarté ou requête refusée. Si l'application n'obtient aucune réponse, elle supprime elle-même le fichier. Enfin, une règle de cycle de vie de l'espace de stockage efface tout objet résiduel au plus tard le lendemain de son dépôt. Comme pour tout fichier supprimé de cet espace, Google Cloud en garde une copie, que seul l'Éditeur peut récupérer, pendant 7 jours, puis l'efface définitivement. Sur l'appareil, le fichier temporaire est détruit après l'envoi, après un échec, et à toute sortie de l'écran de scan.

Les images ne sont pas utilisées pour entraîner un modèle d'intelligence artificielle. Ni l'Éditeur ni aucun tiers ne les consulte à d'autres fins que la reconnaissance décrite ci-dessus.

7.4 Ce qui reste

Une fois le scan validé, seul subsiste le texte du résultat : les noms des produits et leurs quantités, dans votre inventaire. Aucune image n'est conservée.

8. Papier de liste et ticket de caisse — lecture de documents

Deux fonctions supplémentaires photographient un document pour vous éviter de le retaper : un papier de courses manuscrit, lors de la mise en route de l'application, et un ticket de caisse, à tout moment depuis votre liste de courses.

8.1 Ce qui est envoyé

Papier manuscrit. Une seule photo, prise au moment où vous choisissez de partir d'un papier de courses existant, est envoyée à un service de lecture qui en tire les articles.

Ticket de caisse. Une à quatre photos d'un ticket sont envoyées au même type de service. Votre liste de courses en cours et les noms des familles de rangement de votre foyer sont transmis avec les photos, afin que les lignes du ticket puissent être rapprochées de ce que vous avez à acheter et de la manière dont votre foyer range ses produits.

8.2 Qui les traite

Comme pour le scan, la lecture est effectuée par les services d'intelligence artificielle de Google (Vertex AI).

Transfert hors Union européenne. Le même transfert que celui décrit à l'article 7.2 s'applique ici : le modèle de lecture est appelé sur le point d'accès « global » de Vertex AI, et l'inférence peut donc se dérouler hors de l'Union européenne, y compris aux États-Unis, sous les mêmes garanties contractuelles de Google Cloud.

8.3 Combien de temps les images sont conservées

Aucune des deux : ni l'image du papier, ni celles du ticket, ne sont conservées. Elles traversent le service de lecture et disparaissent avec l'appel — rien n'est écrit ni dans notre base de données, ni dans un espace de stockage. Sur l'appareil, la photo est détruite après l'envoi, après un échec, et à toute sortie de l'écran de capture.

Une garde supplémentaire s'applique à la lecture d'un ticket : toute ligne qui contiendrait une suite de douze chiffres ou plus — un numéro de carte, typiquement — est rejetée avant même d'atteindre le résultat qui vous est montré. Nos journaux techniques ne portent que votre identifiant de compte et des compteurs (nombre de lignes, durée), jamais un libellé, un montant ou une enseigne.

8.4 Ce qui reste

Papier manuscrit. Une fois la pré-liste validée, seuls les articles lus (nom et quantité) rejoignent votre liste de courses — comme le résultat d'un scan, rien de plus.

Ticket de caisse. Une fois le ticket validé, l'application enregistre un ticket dans les données de votre foyer : l'enseigne et la ville du magasin, la date et l'heure d'achat, le total, la devise, et pour chaque ligne le libellé imprimé, le nom du produit, la marque, la quantité, le prix payé, le code de TVA, si l'article est alimentaire, le rayon imprimé et la famille de rangement retenue ; s'y ajoutent le membre qui l'a enregistré et une empreinte technique qui évite d'enregistrer deux fois le même ticket. Ne sont jamais extraits ni conservés : le numéro de carte de fidélité, le moyen de paiement, le nom du caissier, ou l'image elle-même.

Ce ticket est visible par tous les membres de votre foyer, au même titre que votre liste ou votre inventaire (article 15) : il sert à cocher la liste et ranger l'inventaire en un seul geste, et constitue pour le foyer un historique d'achats — prix, magasins, dates. Il est conservé tant que le foyer existe, et effacé avec lui.

L'enregistrement du ticket n'a lieu que six secondes après l'écran de récapitulatif — le temps de l'ajuster ou d'appuyer sur « Annuler », qui n'écrit rien.

9. Codes-barres et base communautaire

Lorsque vous scannez un code-barres ou cherchez un produit par son nom, l'Éditeur interroge Open Food Facts, base de données alimentaire publique et collaborative, pour retrouver le nom, la marque, l'image et les allergènes de la référence. Seuls le code-barres, ou le texte de votre recherche, et une langue d'affichage sont transmis : ni votre identifiant, ni votre compte, ni la moindre autre donnée de votre foyer ne quittent nos serveurs à cette occasion.

Le résultat est conservé dans une base de références partagée entre tous les utilisateurs, afin qu'un même code-barres n'ait pas à être résolu deux fois. Cette base ne contient que des informations produit publiques — code-barres, marque, libellés, image, allergènes. Elle ne contient jamais de données de foyer, ni de données nominatives, ni le moindre lien entre un produit et l'utilisateur qui l'a scanné. Elle est en lecture seule pour les applications clientes.

Attribution. Les informations produit proviennent d'Open Food Facts, base de données mise à disposition sous licence Open Database License (ODbL). Les photographies de produits sont publiées par la communauté Open Food Facts sous licence Creative Commons Attribution – Partage dans les mêmes conditions (CC BY-SA).

10. Aucune publicité, aucun pistage

Ce point n'est pas une intention, c'est une propriété de l'application :

Attribution des installations venues des Apple Ads. Sur iPhone, si vous avez installé Frigd après avoir vu ou touché une publicité Apple Ads dans l'App Store, Apple fournit à l'application, par son service AdServices, un jeton qui permet à RevenueCat (article 11) d'obtenir auprès d'Apple les identifiants de la campagne, du groupe d'annonces et du mot-clé, le pays et la date de la publicité. Ces données sont rattachées à votre compte dans le seul but de savoir quelles publicités amènent des abonnés. Elles ne servent ni à vous suivre ni à vous montrer de la publicité.

11. Sous-traitants et destinataires

Vos données ne sont partagées qu'avec les prestataires techniques strictement nécessaires au fonctionnement du service :

PrestataireRôleDonnées concernées
Google (Firebase)Authentification, base de données, stockage, serveurs applicatifs, envoi des notificationsCompte, données du foyer, vidéo temporaire de scan, jeton de notification
Google (Vertex AI)Reconnaissance des produitsImages et vidéo du scan, noms des produits reconnus pendant le scan
Google (Vertex AI)Lecture de documentsPhotos du papier de liste et du ticket de caisse ; pour un ticket, votre liste en cours et les noms de vos familles d'articles
Apple / Google PlayConnexion avec Apple ou Google, distribution, abonnement et paiementIdentifiant de compte, données de facturation (détenues par Apple ou Google seuls)
RevenueCatGestion des abonnements et vérification des droits d'accèsIdentifiant de compte, état de l'abonnement, reçu de l'App Store ou de Google Play — jamais le moyen de paiement ; sur iPhone, l'attribution Apple Ads décrite à l'article 10
Open Food FactsRésolution des codes-barres et recherche de produitsCode-barres ou texte recherché, et langue uniquement

Vos données peuvent en outre être communiquées à une autorité administrative ou judiciaire lorsque la loi l'exige.

Données bancaires : l'abonnement est vendu par l'intermédiaire de l'App Store ou de Google Play. Votre moyen de paiement est enregistré chez Apple ou chez Google et l'Éditeur n'y a aucun accès, à aucun moment.

12. Où vos données sont hébergées

Notre base de données — le profil de votre compte, votre inventaire, votre liste, votre foyer, son régime, ses interdits et ses goûts — est hébergée par Google Cloud dans l'Union européenne (Belgique, région europe-west1). Les serveurs applicatifs et l'espace de stockage des vidéos de scan s'y trouvent également.

Certaines données peuvent être traitées hors de l'Union européenne, y compris aux États-Unis, sous les clauses contractuelles types de la Commission européenne :

Le régime, les interdits et les goûts du foyer ne font partie d'aucun de ces transferts.

13. Durées de conservation

DonnéeDurée
Compte et données du foyerJusqu'à la suppression de votre compte
Journal de vos gestesJusqu'à la suppression de votre compte
Interdits du foyer soumis à votre accordJusqu'au retrait de l'accord ou du choix, ou jusqu'à la suppression du foyer
Régime du foyerJusqu'à sa modification ou à la suppression du foyer
Goûts d'un membreJusqu'à leur modification, au départ du membre, à la suppression de son compte ou à la suppression du foyer
Preuve d'un accord ou d'un retrait (sans la liste des choix)Tant que votre compte existe, puis 5 ans après sa suppression
Vidéo d'un scanSupprimée après traitement, au plus tard le lendemain ; copie de sécurité de Google Cloud effacée 7 jours après
Images transmises pendant le scanNon conservées après la reconnaissance
Photo d'un papier de liste ou d'un ticket de caisseNon conservée : traitée puis jetée, sur le serveur comme sur l'appareil
Ticket de caisse enregistré (enseigne, date, montant, lignes d'achat)Jusqu'à la suppression du foyer
Traces d'envoi du plat du jour et de l'annonce de la semaine (identifiant technique du foyer, date, recette proposée)30 jours après l'envoi ; effacées plus tôt si le foyer est supprimé
Traces d'envoi des autres rappels de recettes (identifiant technique de votre compte, date, rappel, recettes proposées, langue)30 jours après l'envoi ; effacées plus tôt si votre compte est supprimé
Rapports mensuels sur les icônes (noms de produits agrégés, sans aucun identifiant)Tant que le service existe — ils ne contiennent aucune donnée personnelle
Références produit publiquesSans limite — elles ne vous concernent pas personnellement
Journaux techniques du serveurConservés selon les durées par défaut de Google Cloud

Les durées de 30 jours et de 5 ans sont appliquées par un effacement automatique de notre base de données. Il a lieu après l'échéance, en général dans les 24 heures qui suivent. Les traces d'envoi antérieures au 27 septembre 2026 suivent la même règle, à compter de cette date.

14. Vos droits

Vous disposez, sur vos données personnelles, des droits d'accès, de rectification, d'effacement, de portabilité, d'opposition, de limitation du traitement, et du droit de retirer votre consentement à tout moment.

Une grande partie de ces droits s'exerce directement dans l'application : vous pouvez consulter, corriger et supprimer à tout moment le contenu de votre inventaire et de votre liste, et retirer un membre de votre foyer.

Suppression de votre compte. Vous pouvez supprimer votre compte et l'ensemble des données rattachées directement dans l'application : Profil › Compte › « Supprimer mon compte », puis confirmation. Vous pouvez également en faire la demande par e-mail à support@smart-zones-indicators.com, depuis l'adresse associée à votre compte. Si vous êtes propriétaire d'un foyer, la suppression de votre compte efface le foyer entier avec elle : l'inventaire, la liste de courses, les familles d'articles, les favoris, les produits récents, l'historique de scans et les tickets de caisse enregistrés — les autres membres perdent alors l'accès à ces données. Si vous êtes membre d'un foyer sans en être propriétaire, la suppression retire votre compte et votre accès, mais laisse les données du foyer, dont les tickets, aux autres membres ; les goûts que vous y aviez indiqués sont effacés. Les références produit publiques issues d'Open Food Facts ne sont pas concernées : elles ne vous identifient pas.

Retrait de votre accord aux interdits. Dans Profil › Interdits, décochez l'accord pour effacer tous les choix sensibles du foyer, ou décochez une option pour la retirer seule. Le retrait prend effet aussitôt (article 4). La preuve de vos accords et retraits, qui ne contient aucun de vos choix, est gardée pendant la durée indiquée à l'article 13, y compris après la suppression de votre compte.

Pour toute demande, ou en cas de désaccord, vous pouvez nous écrire à support@smart-zones-indicators.com. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).

15. Partage au sein d'un foyer

Frigd réunit un maximum de quatre personnes dans un même foyer. Tout y est partagé : la liste de courses, l'inventaire « À la maison », les tickets de caisse enregistrés, ainsi que le régime, les interdits et les goûts du foyer (article 4), sont communs à tous les membres, qui voient également le prénom que chacun a indiqué. Chaque mouvement — ajout, achat, rangement d'un produit, ticket enregistré — peut faire l'objet d'une notification aux autres membres du foyer.

En invitant une personne dans votre foyer, vous lui donnez accès aux données partagées de ce foyer. Le propriétaire peut retirer un membre à tout moment, ce qui met fin à son accès et efface ses goûts.

16. Sécurité

L'Éditeur met en œuvre des mesures techniques appropriées : chiffrement des communications, authentification déléguée à Apple et Google, cloisonnement des données par compte et par foyer au niveau des règles d'accès de la base, et contrôle serveur des fichiers auxquels le traitement accède.

Il est cependant rappelé qu'aucune méthode de transmission ou de stockage n'est sécurisée à 100 %, et qu'une sécurité absolue ne peut être garantie.

17. Cookies

L'application mobile n'utilise aucun cookie. Le présent site est un site statique d'information : il ne dépose aucun cookie, n'exécute aucun script de mesure d'audience et ne charge aucune ressource auprès d'un tiers.

18. Mineurs

Frigd est destinée à un public majeur ou, à défaut, aux personnes âgées d'au moins 16 ans. L'Éditeur ne collecte pas sciemment de données concernant des enfants plus jeunes. Si vous constatez qu'un tel compte a été créé, écrivez-nous et il sera supprimé.

Un parent peut indiquer, dans l'application, les interdits de ses enfants mineurs qui vivent au foyer ; il donne alors l'accord pour eux (article 4).

19. Modifications

La présente politique peut être mise à jour, notamment pour refléter une évolution de l'application ou de la réglementation. La nouvelle version est publiée sur cette page avec sa date de mise à jour ; en cas de modification substantielle, vous en serez informé dans l'application.

20. Contact

Pour toute question relative à cette politique ou à vos données personnelles : support@smart-zones-indicators.com.